Backups of critical data are taken regularly and stored securely
La política de Gestión de secretos de Sekit exige que las contraseñas, claves de API y otras credenciales vivan solo en una bóveda aprobada, una regla temática que respalda el conjunto de políticas más amplio de A.5.1.
Exigir que toda contraseña, clave de API y credencial viva en una bóveda aprobada respalda el requisito de información de autenticación de A.5.17 al cubrir los secretos de máquina, pero no orienta a los usuarios sobre elegir y proteger sus credenciales.